最新文章 (全部类别)
C# LINQ OR条件查询
LinERP - 线联ERP - 客户运费管理及运费操作流程
线联ERP功能名称、名词解释
线联ERP - 用户操作手册 - 原始考勤记录
线联ERP - 用户操作手册 - 委外备料冲销单
线联ERP - 用户操作手册 - 委外加工单
LinERP - 线联ERP - 模具管理及模具费操作流程
线联ERP用户操作手册 - 业务对账单
FastReport.NET2023破解版去除水印DEMO VERSION (2025.1.14/2023.2.18版本)
Excel/WPS恢复自动保存的文件
线联ERP用户操作手册 - 供应商价格表
线联ERP用户操作手册 - 铜价阶梯价格配置表
线联ERP用户操作手册 - 供应商交货统计表
线联ERP用户操作手册 - 采购订单
线联ERP用户操作手册 - 采购申请单
线联ERP - 用户操作手册 - 供应商档案
线联ERP用户操作手册 - 货运公司管理
线联ERP - 用户操作手册 - BOM基础资料(新手入门)
线联ERP用户操作手册 - 模具管理
LinERP - 线联ERP - 公司内部编码客户、供应商对照表
LinERP - 线联ERP - 工具栏按钮列表
线联ERP用户操作手册 - 仓库管理
线联ERP用户操作手册 - 货币管理
线联ERP用户操作手册 - 单位管理
线联ERP用户操作手册 - 公共字典管理
线联ERP用户操作手册 - BOM管理
LinERP - 线联ERP - 物料类别操作说明
线联ERP用户操作手册 - 物料管理
线联ERP - 用户操作手册 - 业务员管理
线联ERP - 用户操作手册 - 供应商管理
线联ERP - 用户操作手册 - 客户管理
LinERP - 线联ERP简介
LinERP - 线联ERP主界面(HOME)
线联ERP - 系统模块主界面
线联ERP - 库存模块主界面
线联ERP - 生产模块主界面
线联ERP - 财务模块主界面
线联ERP - 人力资源模块主界面
线联ERP - 采购模块主界面
线联ERP - 基础资料模块主界面
线联ERP - 销售模块主界面
线联ERP - 即时库存余额表操作手册
线联ERP - 常用弹出菜单操作手册
线联ERP - 通用查询条件
线联ERP - 库存盘点操作手册
线联ERP - 盘盈入库单操作手册
线联ERP - 盘亏出库单操作手册
线联ERP - 铜价阶梯价格配置表
LinERP - 线联ERP - 打开/关闭表格批量操作
C#高级功能:DevExpress复制表格到剪贴板粘贴到Excel
.net敏捷开发,创造卓越

Asp.Net防止恶意刷新网页


Asp.Net防止恶意刷新网页, 特别是从服务器读取数据的页面。


页面刷新控制器


using System;

using System.Collections.Generic;

using System.Text;

using System.Web.UI;

 

namespace CSFramework.BLL

{

    /// <summary>

    /// 页面刷新控制器.

    /// Session[Tag]="[FirstRefreshTime];[RefreshCounts];"

    ///    比如: "2008-01-01 14:23:00;2"  说明:2008-01-01 14:23:00访问网页,且刷新了2

    ///          "2008-01-01 14:23:00;5;Y"  说明:2008-01-01 14:23:00访问网页,且刷新了5.当标记为"Y",60秒后才能刷新网页。

    /// </summary>

    public class PageRefreshCounter

    {

        private int _delaySeconds = 30;//预设60秒后刷新网页

        private int _refreshBetween = 15;//在设定时间内刷新超出多少次.

        private int _refreshCountMax = 5;//在设定时间内刷新不超出指定次数.

 

        private static PageRefreshCounter _Instance = null;

        public static PageRefreshCounter Instance

        {

            get

            {

                if (_Instance == null)

                {

                    int delaySeconds = 60;

                    int refreshBetween = 3;

                    int refreshCountMax = 4;

 

                    _Instance = new PageRefreshCounter(delaySeconds, refreshBetween, refreshCountMax);

                }

 

                return _Instance;

            }

        }

 

        public void SetLock(Page curPage, bool isLock)

        {

            string mark = isLock ? "Y" : "N";

            string sid = GetRefreshSessionID(curPage);

            string tag = ConvertEx.ToString(curPage.Session[sid]);

            string[] sps = tag.Split(new char[] { char.Parse(";") });

            curPage.Session[sid] = sps[0] + ";" + sps[1] + ";" + mark;

        }

 

        //是否恶意刷新.10秒内刷新>3次视为恶意刷新.

        public bool IsDangerousRefresh(Page curPage)

        {

            string tag = ConvertEx.ToString(curPage.Session[GetRefreshSessionID(curPage)]);

 

            string[] sps = tag.Split(new char[] { char.Parse(";") });

            DateTime loadtime = DateTime.Parse(sps[0].ToString());

            TimeSpan span = DateTime.Now - loadtime; //最后一次时间与当前时间对比

 

            //网页被标记为恶意刷新

            if (sps.Length == 3 && sps[2] == "Y")

            {

                if (span.TotalSeconds > _delaySeconds)

                    return false;

                else

                    return true;

            }

 

            int counter = int.Parse(sps[1]);

 

            bool isDangerousRefresh = ((span.TotalSeconds <= _refreshBetween) && (counter >= _refreshCountMax));

            return isDangerousRefresh;

        }

 

        //构造器.传入当前网页对象及延时秒数

        public PageRefreshCounter(int delaySeconds, int refreshBetween, int refreshCountMax)

        {

            _delaySeconds = delaySeconds;

            _refreshBetween = refreshBetween;

            _refreshCountMax = refreshCountMax;

        }

 

        //当访问者恶新页面而暂时中断访问页面.当系统时间超出延时时间,打开页面访问权限.

        public void UpdateDelayCounter(Page curPage)

        {

            string tag = ConvertEx.ToString(curPage.Session[GetRefreshSessionID(curPage)]);

            if (tag == string.Empty)

            {

                ResetCount(curPage, DateTime.Now, 1);

                return;

            }

 

            string[] sps = tag.Split(new char[] { char.Parse(";") });

            DateTime loadtime = DateTime.Parse(sps[0].ToString());

            TimeSpan span = DateTime.Now - loadtime;

 

            if (sps.Length == 3 && sps[2] == "Y")

            {

                if (span.TotalSeconds > _delaySeconds)//超出60s延时,重设

                    this.ResetCount(curPage, DateTime.Now, 1);

                else

                    return;

            }

 

            if (span.TotalSeconds > _refreshBetween) //计数器超界,重设

                ResetCount(curPage, DateTime.Now, 1);

            else

                AddCounter(curPage);

        }

 

        //获取页面刷新控制器在Session内的标识ID

        private string GetRefreshSessionID(Page curPage)

        {

            return "RFC_" + curPage.GetType().Name;//Refresh Counter

        }

 

        //增加刷新记数器

        private void AddCounter(Page curPage)

        {

            string id = GetRefreshSessionID(curPage);

            string tag = ConvertEx.ToString(curPage.Session[id]);

 

            if (tag == null)

                ResetCount(curPage, DateTime.Now, 1);

            else

            {

                string[] sps = tag.Split(new char[] { char.Parse(";") });

                int add = ConvertEx.ToInt(int.Parse(sps[1])) + 1;

                tag = sps[0] + ";" + add.ToString();

                curPage.Session[id] = tag;

            }

        }

 

        //重设计数器

        private void ResetCount(Page curPage, DateTime refreshTime, int count)

        {

            string tag = refreshTime.ToString("yyyy-MM-dd HH:mm:ss") + ";" + count.ToString();

            curPage.Session[GetRefreshSessionID(curPage)] = tag;

        }

 

    }

}


设计一个页面基类:

using System;

using System.Collections.Generic;

using System.Text;

 

namespace CSFramework.BLL

{

 

    /// <summary>

    /// 刷新页面计数器.

    /// </summary>

    public class PageBaseRefreshCounter : PageBase

    {

        /// <summary>

        /// 当统计数大于限制的次数,是否要跳到消息页

        /// </summary>

        protected bool _FireShowMessage = true;

 

        protected override void OnPreLoad(EventArgs e)

        {

            if (!IsPostBack)

            {

                bool restrictRefresh = true;

                if (restrictRefresh == true)

                {

                    PageRefreshCounter.Instance.UpdateDelayCounter(this);

                    if (PageRefreshCounter.Instance.IsDangerousRefresh(this))

                    {

                        PageRefreshCounter.Instance.SetLock(this, true); //锁定网页不可刷新.指定多少秒后才能刷新.                   

                        if (_FireShowMessage) PageMessage.ShowMessage(this, PageMessage.DANGEROUS_REFRESH);

                    }

                }

            }

 

            base.OnPreLoad(e);

        }

    }

}

 


转载请注明:本文来自C/S框架网,www.csframework.com

版权声明:本文为开发框架文库发布内容,转载请附上原文出处连接
C/S框架网
上一篇:截取中英混合字符串指定长度(转)
下一篇:Asp.Net防止多次提交数据(转)
评论列表

发表评论

评论内容
昵称:
关联文章

Asp.Net防止恶意刷新网页
Asp.Net防止多次提交数据(转)
WebApi接口安全机制:API接口限流防止恶意访问 ThrottlingHandler消息处理机制
ASP.NET ASPX 页面CodeFile与CodeBehind的区别
Asp.Net SignalR介绍
部署ASP.NET Core WebApi应用服务器(IIS .NET7)
ASP.NET Web Forms - HTML 页面
ASP.NET通过HttpContext获取IP地址
ASP.NET MVC快速入门(一)
ASP.NET编译网站报错:未能加载类型.Global.asax,把CodeBehind改为CodeFile即可
什么是ASP.NET WebApi控制器(APIController)?
ASP.NET Web API入门介绍(一)
CSFramework.WebApi后端框架Token令牌工作机制以及Token刷新原理
Asp.Net三层体系结构应用实例(附C#源代码)
CSFramework.WebApi令牌管理器(Token Provider)实现添加、删除、刷新令牌过期控制
Asp.Net FileUpload类实现上传文件(C/S框架网开源)
WebApi快速开发框架,C# ASP.NET后端开发平台
什么是Web Api? ASP.NET Web Api体系架构
Asp.Net生成图片验证码(C/S框架网开源)
静态网页生成器 - HTML Generator

热门标签
软件著作权登记证书 .NET .NET Reactor .NET5 .NET6 .NET7 .NET8 .NET9 .NETFramework AI编程 APP AspNetCore AuthV3 Auth-软件授权注册系统 Axios B/S B/S开发框架 B/S框架 BSFramework Bug Bug记录 C#加密解密 C#源码 C/S CHATGPT CMS系统 CodeGenerator CSFramework.DB CSFramework.EF CSFramework.License CSFrameworkV1学习版 CSFrameworkV2标准版 CSFrameworkV3高级版 CSFrameworkV4企业版 CSFrameworkV5旗舰版 CSFrameworkV6.0 CSFrameworkV6.1 CSFrameworkV6旗舰版 DAL数据访问层 DaMeng Database datalock DbFramework DeepSeek Demo教学 Demo实例 Demo下载 DevExpress教程 Docker Desktop DOM ECS服务器 EFCore EF框架 Element-UI EntityFramework ERP ES6 Excel FastReport GIT HR HR考勤系统 IDatabase IIS JavaScript LinERP LINQ MES MiniFramework MIS MSSQL MySql NavBarControl NETCore Node.JS NPM OMS Oracle资料 ORM PaaS POS PostgreSql Promise API PSD QMS RedGet Redis RSA SAP Schema SEO SEO文章 SQL SQLConnector SQLite SqlServer Swagger TMS系统 Token令牌 VS2022 VSCode VS升级 VUE WCF WebApi WebApi NETCore WebApi框架 WEB开发框架 Windows服务 Winform 开发框架 Winform 开发平台 WinFramework Workflow工作流 Workflow流程引擎 XtraReport 安装环境 版本区别 报表 备份还原 踩坑日记 操作手册 成本核算系统 达梦数据库 代码生成器 电子线材ERP 迭代开发记录 功能介绍 官方软件下载 国际化 海康威视考勤 基础资料窗体 架构设计 角色权限 开发sce 开发工具 开发技巧 开发教程 开发框架 开发平台 开发指南 客户案例 快速搭站系统 快速开发平台 框架升级 毛衫行业ERP 秘钥 密钥 企业网络维护 权限设计 软件报价 软件测试报告 软件加壳 软件简介 软件开发框架 软件开发平台 软件开发文档 软件授权 软件授权注册系统 软件体系架构 软件下载 软件著作权登记证书 软著证书 三层架构 设计模式 生成代码 实用小技巧 视频下载 收钱音箱 数据锁 数据同步 塑木地板行业ERP 推荐软件 微信小程序 未解决问题 文档下载 喜鹊ERP 喜鹊软件 系统对接 线联ERP 详细设计说明书 新功能 信创 行政区域数据库 需求分析 疑难杂症 蝇量级框架 蝇量框架 用户管理 用户开发手册 用户控件 在线软件 在线支付 纸箱ERP 智能语音收款机 自定义窗体 自定义组件 自动升级程序
联系我们
联系电话:13923396219(微信同号)
电子邮箱:23404761@qq.com
站长微信二维码
微信二维码